Im August 2025 nutzte die Ransomware-Gruppe CL0P eine bislang unbekannte Sicherheitslücke in der Oracle E-Business Suite aus. Betroffen waren die Versionen 12.2.3 bis 12.2.14. Die Schwachstelle erlaubte es, Schadcode direkt über das Internet einzuschleusen – ganz ohne Anmeldung. Mehrere Unternehmen wurden kompromittiert, sensible Daten wie Gehaltsabrechnungen, Verträge und Finanzunterlagen gelangten unbemerkt in fremde Hände.
Oracle reagierte spät: Erst am 4. Oktober erschien ein Notfall-Patch. Zu diesem Zeitpunkt liefen die Angriffe bereits seit Wochen, und im September begannen die ersten Erpressungsversuche. Die Täter arbeiteten mit komplexen Java-Exploit-Ketten, versteckten ihren Code in Datenbank-Templates und hielten Kontakt über sogenannte Command-and-Control-Server.
Google zufolge sind mehr als 100 Unternehmen weltweit von der Sicherheitslücke betroffen.